CVE-2007-2370
XOOPS के लिए John Mordo Jobs 2.4 और पहले के संस्करणों के मॉड्यूल में index.php में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को jobsview क्रिया में cid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती...
- प्रकाशित
- 30 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XOOPS के लिए John Mordo Jobs 2.4 और पहले के संस्करणों के मॉड्यूल में index.php में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को jobsview क्रिया में cid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: मॉड्यूल का नाम मूल रूप से Job Listings के रूप में रिपोर्ट किया गया था।
स्रोत
1ajann · php · 5 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।